在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

樹莓派變身防火墻:借助VM搭建pfSense的完整指南!

上海晶珩電子科技有限公司 ? 2025-04-01 15:16 ? 次閱讀


29bb467e-0ec9-11f0-9434-92fbcf53809c.jpg

pfSense是一款基于FreeBSD的免費開源防火墻和路由器軟件的發(fā)行版。它主要作用是提供企業(yè)級網(wǎng)絡(luò)安全和路由功能,使其成為家庭網(wǎng)絡(luò)、小型企業(yè)和大型企業(yè)的熱門選擇。

29cae52a-0ec9-11f0-9434-92fbcf53809c.jpg

核心功能

?防火墻和路由器功能:實施狀態(tài)數(shù)據(jù)包檢測(SPI)和NAT。

?VPN支持:支持OpenVPN、IPsec和WireGuard安全遠程訪問。

?流量整形(QoS):確定關(guān)鍵應(yīng)用的帶寬使用優(yōu)先級。

?入侵檢測和預(yù)防:集成Snort和Suricata進行安全監(jiān)控。

?DNS和DHCP管理:充當(dāng)DNS解析器和DHCP服務(wù)器。

?高可用性和負載平衡:確保冗余并有效分配網(wǎng)絡(luò)流量。

?強制網(wǎng)絡(luò)門戶和認證:適用于公共網(wǎng)絡(luò)和訪客Wi-Fi管理。

重要提示: pfSense在基于ARM的架構(gòu)上沒有得到官方支持,這意味著您需要依靠虛擬化(例如QEMU)來讓它工作

為什么要在Raspberry Pi上使用pfSense?

定制化和靈活性

pfsense的開源特性允許定制腳本、包和集成。

除了pfSense之外, Raspberry Pi還支持其他網(wǎng)絡(luò)工具,如Pi-hole、WireGuard和OpenVPN。

可配置用于物聯(lián)網(wǎng)安全、家庭網(wǎng)絡(luò)保護或小型辦公室VPN。

小型網(wǎng)絡(luò)的輕量級路由和防火墻

可用于基本的網(wǎng)絡(luò)安全、DNS過濾和流量整形。

在家庭自動化和智能家居安全等低流量環(huán)境中工作良好。

支持VPN設(shè)置來安全地連接遠程設(shè)備。

備份防火墻和網(wǎng)絡(luò)故障轉(zhuǎn)移

萬一主防火墻出現(xiàn)故障,可以充當(dāng)輔助或備用防火墻。

適用于緊急情況或測試網(wǎng)絡(luò)中的快速部署。

在需要輕量級解決方案的邊緣網(wǎng)絡(luò)場景中工作良好。

需要考慮的限制

性能限制–Raspberry Pi的ARM處理器和有限的RAM可能會與高吞吐量網(wǎng)絡(luò)相沖突。

有限的網(wǎng)絡(luò)端口–雙接口設(shè)置需要USB轉(zhuǎn)以太網(wǎng)適配器。

虛擬化開銷——在QEMU或另一個虛擬機上運行pfSense將使用額外的系統(tǒng)資源。

不適合企業(yè)使用–最適合小型應(yīng)用,而不是大型應(yīng)用

真實世界的場景

家庭網(wǎng)絡(luò)防火墻和安全性

您希望保護您的家庭網(wǎng)絡(luò)免受網(wǎng)絡(luò)威脅,管理帶寬使用,并阻止不需要的流量。

小型企業(yè)和遠程辦公室網(wǎng)絡(luò)

小型辦公室或遠程工作人員需要安全且經(jīng)濟高效的防火墻來保護敏感數(shù)據(jù)并允許遠程訪問。

學(xué)習(xí)和網(wǎng)絡(luò)安全培訓(xùn)

實驗室網(wǎng)絡(luò)安全學(xué)生或IT專業(yè)人員需要一個真實的環(huán)境來測試防火墻規(guī)則、VPN設(shè)置和網(wǎng)絡(luò)安全。

物聯(lián)網(wǎng)和智能家庭網(wǎng)絡(luò)

保護用戶擁有多臺物聯(lián)網(wǎng)設(shè)備(智能鎖、攝像頭、恒溫器),出于安全原因,他希望將這些設(shè)備從主網(wǎng)絡(luò)中隔離出來。

面向訪客Wi-Fi的低成本強制網(wǎng)絡(luò)門戶

一家小企業(yè)(咖啡館、Airbnb、聯(lián)合辦公空間)希望為安全的訪客Wi-Fi提供登錄頁面和帶寬控制。

面向偏遠地區(qū)的邊緣網(wǎng)絡(luò)

農(nóng)村地區(qū)的小型辦公室或社區(qū)網(wǎng)絡(luò)需要基本的網(wǎng)絡(luò)功能,而不需要昂貴的硬件。

在Raspberry Pi上運行pfSense的挑戰(zhàn)

由于pfSense不能本地運行,它需要一個使用QEMU、VirtualBox或類似工具的虛擬機(VM)。

QEMU仿真是資源密集型的,減少了網(wǎng)絡(luò)任務(wù)的可用CPU能力。

在Raspberry Pi操作系統(tǒng)上虛擬化pfSense會增加設(shè)置和維護的復(fù)雜性。

硬件與軟件要求

硬件:

Raspberry Pi 5 (8GB/16GB RAM)(重要提示:性能更佳)。

存儲:16GB/32GB microSD卡(10級或更高級)。

網(wǎng)絡(luò):至少一個額外的USB轉(zhuǎn)以太網(wǎng)適配器。

電源:官方Raspberry Pi 5V/3A (USB-C)電源適配器。

軟件:

64位Raspberry Pi操作系統(tǒng)(基于Debian)。

pfSense ISO圖片:從官方網(wǎng)站獲取最新的pfSense社區(qū)版(CE) ISO,選擇x86_64架構(gòu)(因為我們正在使用虛擬化)。

虛擬機管理器:QEMU(輕量級,最適合Raspberry Pi操作系統(tǒng))

步驟指南

1.準(zhǔn)備Raspberry Pi:安裝和配置Raspberry Pi操作系統(tǒng),啟用SSH

安裝Raspberry Pi OS:https://www.sunfounder.com/blogs/news/raspberry-pi-operation-system-complete-guide-to-versions-features-and-setup

啟動SSH:https://www.sunfounder.com/blogs/news/mastering-remote-control-unlocking-the-power-of-ssh-with-raspberry-pi

2.設(shè)置虛擬機:打開終端并運行:

sudo aptupdate&&sudo apt upgrade-ysudo apt install qemu-system-x86 qemu-utils bridge-utils-y

我們需要創(chuàng)建一個虛擬硬盤來安裝pfSense。

qemu-img create -f qcow2 pfsense.qcow28G

29e72a14-0ec9-11f0-9434-92fbcf53809c.jpg

3.使用pfSense ISO啟動虛擬機

運行以下命令在QEMU中啟動pfSense安裝程序:

qemu-system-x86_64 \ -m2048\ -smp2\ -hda pfsense.qcow2 \ -cdrom pfSense-*.iso \ -boot d \ -net nic -net user \ -net nic,model=virtio -net tap,ifname=tap0,script=no,downscript=no\ -vga std

參數(shù)說明:

-m 2048 → 分配2GB RAM給pfSense(根據(jù)可用內(nèi)存進行調(diào)整)。

-smp 2 → 分配2個CPU內(nèi)核以獲得更好的性能。

-hda pfsense.qcow2 → 使用之前創(chuàng)建的8GB虛擬磁盤。

-cdrom pfSense-*.iso → 加載pfSense ISO進行安裝。

-boot d →從光盤啟動(用于安裝)。

-net nic -net user → 創(chuàng)建基本虛擬網(wǎng)絡(luò)。

-net nic,model=virtio

-net tap,ifname=tap0,script=no,downscript=no → 創(chuàng)建虛擬網(wǎng)橋。

2a08cbba-0ec9-11f0-9434-92fbcf53809c.jpg

4.安裝pfSense:帶截圖的分步指南

2a2d4260-0ec9-11f0-9434-92fbcf53809c.png

使用默認配置并選擇安裝pfSense的磁盤。

2a6d2984-0ec9-11f0-9434-92fbcf53809c.jpg2a8de9da-0ec9-11f0-9434-92fbcf53809c.jpg

5.在終端中再次運行虛擬機

qemu-system-x86_64 -m2048-smp2-hda pfsense.qcow2 -boot d -net nic -net user -net nic,model=virtio -net tap,ifname=tap0,script=no,downscript=no-vga std

6.虛擬機運行后:在另一臺設(shè)備上打開web瀏覽器。輸入http://192.168.1.1(默認pfSense LAN IP)。

登錄使用:1. 用戶名: admin 2. 密碼: pfsense

2ab17eb8-0ec9-11f0-9434-92fbcf53809c.jpg

高級配置

分割隧道(選擇性流量路由)

僅允許特定流量通過VPN,而其他流量使用正常的internet連接。減少帶寬使用,提高非VPN應(yīng)用程序的速度。

多用戶WireGuard VPN(多對端)

允許多個用戶(家庭、團隊、遠程工作人員)同時連接到VPN。非常適合企業(yè)、共享訪問或多種設(shè)備。

用于更改公共IP的動態(tài)域名系統(tǒng)(DDNS)

即使您的ISP經(jīng)常更改您的公共IP,也允許VPN客戶端連接。如果沒有靜態(tài)公共IP,這是必不可少的。

站點到站點VPN(連接兩個網(wǎng)絡(luò))

通過WireGuard VPN連接兩個不同的網(wǎng)絡(luò)(例如,家庭和辦公室)。安全地訪問遠程網(wǎng)絡(luò)資源(文件共享、打印機、服務(wù)器)。

運行多個VPN

同時允許您同時連接到多個VPN提供商(例如,一個用于工作,一個用于個人使用)。對于分離不同VPN服務(wù)之間的流量非常有用。

VLAN分段(物聯(lián)網(wǎng)和訪客網(wǎng)絡(luò)的安全VPN)

您可能不希望VPN用戶訪問家庭網(wǎng)絡(luò)上的所有設(shè)備。VLANs允許您隔離流量。

VPN設(shè)置(WireGuard)

1.轉(zhuǎn)到:系統(tǒng)>軟件包管理器>可用軟件包。

2.搜索“WireGuard”,然后點按“安裝”。

3.安裝后,轉(zhuǎn)到VPN > WireGuard。

2acb9820-0ec9-11f0-9434-92fbcf53809c.jpg

2.1創(chuàng)建一個WireGuard隧道(VPN服務(wù)器)

(1).轉(zhuǎn)到:VPN > WireGuard > Tunnels

(2).單擊+添加Tunne。

(3).配置以下設(shè)置:

o啟用(選中)

o描述:WireGuard VPN服務(wù)器

o監(jiān)聽端口:51820(默認WireGuard端口)

o接口密鑰:單擊生成(創(chuàng)建一個私有/公共密鑰對)。

oTunnel 地址:192.168.1.23/24(客戶端的VPN子網(wǎng))。

4.保存并應(yīng)用更改。

2af49b1c-0ec9-11f0-9434-92fbcf53809c.jpg

2.2將WireGuard指定為網(wǎng)絡(luò)接口

(1).轉(zhuǎn)到Interfaces > Assignments。

(2).添加新的WireGuard接口(wg0)。

(3).將其重命名為WG_VPN,然后保存并應(yīng)用更改。

2b124036-0ec9-11f0-9434-92fbcf53809c.jpg

配置VPN客戶端(對等)

3.1添加對等方(遠程客戶端)

1.轉(zhuǎn)到:VPN > WireGuard >Peers。

2.單擊+添加Peer。

3.配置以下設(shè)置:

o啟用

o描述:客戶端1(筆記本電腦、電話等。)

o公鑰:(暫時留空,我們稍后將在客戶機上生成它)

o允許的IP:192 . 168 . 1 . 100/32(為此客戶端分配一個靜態(tài)IP)。

o Keepalive: 25(防止NAT斷開)。

4.保存并應(yīng)用更改。

2b330898-0ec9-11f0-9434-92fbcf53809c.jpg

重要提示:我們需要允許VPN流量通過pfSense的防火墻。

優(yōu)化RASPBERRY PI上的PFSENSE性能

限制日志記錄以減少SD卡磨損

在pfSense中,轉(zhuǎn)到:System > Advanced > Miscellaneous → Enable "RAM Disk for Logs"

降低CPU使用率

修改QEMU命令以減少負載:taskset -c 1 qemu-system-x86_64

潛在的限制

性能瓶頸

技術(shù)專業(yè)知識要求

要考慮的替代方案

所以關(guān)于樹莓PI上的PFSENSE值不值?

家庭實驗室和學(xué)習(xí)環(huán)境。

基本防火墻和VPN設(shè)置。

適用于小型網(wǎng)絡(luò)的輕型路由器。

?x 高速網(wǎng)絡(luò)(> 500 Mbps)——raspberry pi的虛擬化網(wǎng)絡(luò)限制了吞吐量。

?x 企業(yè)應(yīng)用–與專用pfSense硬件相比,性能有限。

此外,我們建議您使用Raspberry Pi訪問我們的防火墻帖子

結(jié)論

使用虛擬機在Raspberry Pi上設(shè)置pfSense是在預(yù)算有限的情況下探索高級網(wǎng)絡(luò)安全特性的好方法。雖然它可能無法提供專用硬件的性能,但它是家庭實驗室、小型網(wǎng)絡(luò)和學(xué)習(xí)環(huán)境的可行解決方案。在本指南中,我們介紹了安裝、性能優(yōu)化和WireGuard VPN等高級配置的基本步驟。盡管存在虛擬化開銷和硬件限制等限制,但這種設(shè)置為網(wǎng)絡(luò)安全提供了一個靈活且經(jīng)濟實惠的切入點。對于要求更高的環(huán)境,考慮專用的pfSense設(shè)備可能是更好的選擇。無論如何,這個項目對于任何希望提高自己的網(wǎng)絡(luò)技能和嘗試尖端開源解決方案的人來說都是一次寶貴的經(jīng)歷。

原文鏈接:

https://www.sunfounder.com/blogs/news/raspberry-pi-pfsense-using-a-vm-complete-guide-to-building-a-virtual-firewall

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 防火墻
    +關(guān)注

    關(guān)注

    0

    文章

    424

    瀏覽量

    35910
  • 樹莓派
    +關(guān)注

    關(guān)注

    118

    文章

    1882

    瀏覽量

    106265
收藏 人收藏

    評論

    相關(guān)推薦

    設(shè)置樹莓UFW防火墻

    `你的樹莓還暴露在外網(wǎng)嗎?想要提升自己樹莓的安全性,為它設(shè)置ufw防火墻啊。UFW是一個主機端的iptables類
    發(fā)表于 01-13 10:48

    Linux防火墻入門教程分享

    合理的防火墻是你的計算機防止網(wǎng)絡(luò)入侵的第一道屏障。你在家里上網(wǎng),通?;ヂ?lián)網(wǎng)服務(wù)提供會在路由中搭建一層防火墻。當(dāng)你離開家時,那么你計算機上的那層防火墻就是僅有的一層,所以配置和控制好你
    發(fā)表于 12-28 06:54

    防火墻技術(shù)

    防火墻技術(shù).ppt 防火墻及相關(guān)概念包過濾型防火墻代理服務(wù)型防火墻 防火墻的配置分布式防火墻
    發(fā)表于 06-16 23:41 ?0次下載

    防火墻原理

    課程說明   2 課程介紹 . . 3 課程目標(biāo) . . 3 相關(guān)資料 . . 3 第一節(jié) 防火墻工作原理  2 1.1 什么是防火墻  . . 2 1.2 防火墻
    發(fā)表于 06-24 18:13 ?71次下載

    防火墻防火墻的滲透技術(shù)

    防火墻防火墻的滲透技術(shù) 傳統(tǒng)的防火墻工作原理及優(yōu)缺點: 1.(傳統(tǒng)的)包過濾防火墻的工作原理   包過濾是在IP層實現(xiàn)的,因
    發(fā)表于 08-01 10:26 ?1110次閱讀

    防火墻管理

     防火墻管理  防火墻管理是指對防火墻具有管理權(quán)限的管理員行為和防火墻運行狀態(tài)的管理,管理員的行為主要包括:通過防火墻
    發(fā)表于 01-08 10:39 ?1385次閱讀

    什么是防火墻

    什么是防火墻  防火墻的英文名為“FireWall”,它是目前一種最重要的網(wǎng)絡(luò)防護設(shè)備。從專業(yè)角度講,防火墻是位于兩個(或
    發(fā)表于 01-08 10:53 ?1209次閱讀

    防火墻的分類

    防火墻的分類 如果從防火墻的軟、硬件形式來分的話,防火墻可以分為軟件防火墻和硬件防火墻以及芯片級
    發(fā)表于 01-08 11:01 ?6969次閱讀

    究竟什么是防火墻?

    究竟什么是防火墻?     Q:防火墻初級入門:究竟什么是防火墻?     A:防火墻定義
    發(fā)表于 02-24 11:51 ?812次閱讀

    防火墻,防火墻的作用有哪些?

    防火墻,防火墻的作用有哪些? 防火墻技術(shù)簡介 ——Internet的發(fā)展給政府結(jié)構(gòu)、企事業(yè)單位帶來了革命性的改
    發(fā)表于 04-03 16:17 ?8371次閱讀

    防火墻pfSense再度升級,堵死了Wi-Fi漏洞

    pfSense是一個基于FreeBSD、專為防火墻和路由器定制的開源系統(tǒng),以可靠性著稱,經(jīng)常提供往往只存在于昂貴商業(yè)防火墻才具有的高級特性。
    發(fā)表于 10-30 16:52 ?1865次閱讀

    什么是防火墻?防火墻如何工作?

    防火墻是網(wǎng)絡(luò)與萬維網(wǎng)之間的關(guān)守,它位于網(wǎng)絡(luò)的入口和出口。 它評估網(wǎng)絡(luò)流量,僅允許某些流量進出。防火墻分析網(wǎng)絡(luò)數(shù)據(jù)包頭,其中包含有關(guān)要進入或退出網(wǎng)絡(luò)的流量的信息。然后,基于防火墻上配置的策略和規(guī)則集
    的頭像 發(fā)表于 09-30 14:35 ?5544次閱讀

    如何在服務(wù)器上安裝pfSense開源防火墻

    一、什么是 pfSense pfSense?是基于 FreeBSD 的免費開源軟件,可用作防火墻和路由器。pfSense 帶有直觀而強大的 Web 界面,無需任何 UNIX 管理知識即
    的頭像 發(fā)表于 02-21 16:39 ?5388次閱讀

    開源防火墻pfSense的安裝及初始化

    pfSense是一個基于FreeBSD,專為防火墻和路由器功能定制的開源版本。它被安裝在計算機上作為網(wǎng)絡(luò)中的防火墻和路由器存在,并以可靠性著稱,且提供往往只存在于昂貴商業(yè)防火墻才具有的
    的頭像 發(fā)表于 08-03 12:26 ?1.5w次閱讀
    開源<b class='flag-5'>防火墻</b><b class='flag-5'>pfSense</b>的安裝及初始化

    硬件防火墻和軟件防火墻區(qū)別

    電子發(fā)燒友網(wǎng)站提供《硬件防火墻和軟件防火墻區(qū)別.doc》資料免費下載
    發(fā)表于 10-21 11:03 ?1次下載
    主站蜘蛛池模板: 亚洲午夜在线视频 | 一道精品视频一区二区三区男同 | 免费毛片大全 | 亚洲一区二区三区高清 | 手机看片日韩福利 | 日韩天天操 | 亚洲资源在线播放 | 日日射天天射 | 天天曰 | 黄色国产精品 | 天天综合天天看夜夜添狠狠玩 | www.男人的天堂 | 免费看黄资源大全高清 | 爱婷婷网站在线观看 | 热久久影院 | 夜夜爽一区二区三区精品 | 欧美中出 | 成人永久免费视频网站在线观看 | 国产女在线 | 成年人午夜影院 | 毛片爽爽爽免费看 | 91一区二区三区四区五区 | 操到喷水 | 天天操天天干天天玩 | 9984四虎永久免费网站 | 人人做人人澡人人人爽 | 99久久精品费精品国产 | 午夜影院三级 | 亚洲一区二区三区影院 | 午夜欧美性视频在线播放 | 在线视频观看一区 | 亚洲精品美女视频 | 一级毛片在线看在线播放 | 日本三级s级在线播放 | 1024免费看片| 清纯唯美亚洲综合欧美色 | 天天干天天舔天天操 | 色婷综合| 天天干天天曰 | 日本加勒比在线精品视频 | 国模私拍在线 |